浅谈卫士通的“网络安全整体保障服务”概念

安全设备/系统

153人已加入

描述

编者按:百年变局和世纪疫情交织叠加,国际日益严峻的网络安全形势,以及国内密集出台的安全监管要求的双重压力,均对企业网络安全提出了越来越高的要求。尤其在数字化转型浪潮下,网络安全问题新旧交织,影响范围更大、程度更深,企业网络安全正面临着前所未有的挑战。然而,目前企业安全人员技能、数量严重不足,完全依赖自身的能力进行网络安全管理已经分身乏术,安全运维向安全运营转变已成为持续提升各行业用户风险抵御能力、化解安全压力的大势所趋。   因此,卫士通特推出网络安全综合保障服务云安全运营服务网络安全培训服务攻防演练保障服务重要时期保障服务安全风险评估服务红蓝对抗演练服务应急响应服务八大网络安全服务。   

01 行业观察:需求从何而来    

随着云计算、大数据、人工智能等新技术的快速发展,企业面临愈发严峻的网络安全挑战。一是网络安全威胁不断升级,攻击呈现隐蔽性、复杂性、先进性、持久性等特点,企业已难以在日益猖獗的网络攻击面前独善其身;二是合规监管不断增强,《网络安全法》、《关键信息基础设施安全保护条例》、《网络安全工作责任制实施办法》、《中央企业负责人经营业绩考核办法》等政策要求颁布实施。同时,“十四五”规划强调,要全面加强网络安全保障体系和能力建设,对网络安全工作提出了更高要求。“十四五”规划强调,要全面加强网络安全保障体系和能力建设,企业面临更高的合规监管压力;三是专业网络安全人才不足,企业网络安全专业人才储备不足,出现安全事件难以及时处置。

02 分析诊断:用户痛点所在    

基于卫士通与用户保持多年沟通以及提供长期服务的了解,我们总结出以下几点企业网络安全目前仍存在的比较棘手的问题:一是企业自身资产底数不清,风险识别能力不足;二是防护处于传统被动防御阶段,以分散建设、自我防护为主,未构建纵深防御体系,从总部到下属单位防护水平逐级降低;三是安全监测手段不足,威胁情报获取渠道少,响应速度滞后;四是未建立统一的安全流程,安全事件缺乏闭环,安全人员编制有限,技能数量严重不足。在此背景下,企业迫切需要由产品堆叠向持续性安全服务能力供给转变,由单点防御向系统防御、被动防御向主动防御转变,实现安全风险实时监测、安全情报共享交换、安全运行闭环管理。

03 经验分享:服务能力创用户价值    

经充分调研国外网络安全防护经验,国内行业需求和用户痛点,2017年卫士通率先提出“网络安全整体保障服务”概念,保障中央企业关键信息基础设施及数据资产安全,开启中央企业网络安全整体保障新纪元,并先后在多家世界500强央企集团落地实施。经过多年的实践经验总结提炼,为进一步更新业务模式、业务形态以及技术实现,卫士通在“网络安全整体保障服务”的基础上升级并提出“网络安全综合保障服务”,为企业的网络安全保驾护航。 网络安全综合保障服务秉承“安全赋能,同生共长”的服务理念,通过与用户联合共建安全团队,将安全能力快速赋能到用户,补齐安全防护短板;持续输出服务能力,引导用户完善安全保障能力,使用户网络安全工作更加规范化、标准化,强化企业自身“免疫力”,实现用户的内生改造,与用户共同成长。 基于以上服务理念,卫士通总结提炼出IPMRO一体化作战指挥防御模型,即围绕风险识别预警(Identify & Forewarn)、动态安全防护(Protect)、持续安全监测(Monitoring)、应急响应处置(Response)、运营管理(Operate & Manage)五大阶段,分别开展事前风险识别,事中持续监测,事后总结加固,形成识别、防护、检测、响应的自适应安全服务闭环。

人工智能

该模型被创造性的应用到网络安全综合保障服务中,并形成“1+2+3+4”服务框架,以一个安全运营中心为核心,以信息资产、威胁情报两大资源库为基础,以指挥管理、监测分析、安全运维三大安全平台为支撑,以指挥管理、安全咨询、网络攻防、安全运营四类队伍为保障,构建实战化的网络安全运营保障体系,落实公安部“三化六防”要求,向用户全面提供风险识别预警、动态安全防护、持续安全监测、应急响应处置、安全运营管理服务,切实实现了安全管理可视化、安全监测全面化、安全处置自动化,确保企业网络安全的稳定可靠运行。并同时设计了赋能、接入、合营三种服务模式供用户选择,真正做到了让安全便捷的融入业务,安全赋能、同生共长。

人工智能

目前,卫士通网络安全综合保障服务已在最高人民法院、中国电科、招商局、中国中车、中国航油等多家政府机关和大型央企集团开展,真正实现与客户团队共同成长,打通网络安全运行保障“最后一公里”。      

编辑:黄飞

 

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分